Воскресенье, 18.11.2018
Компьютерная безопасность и новости
Форма входа
Меню сайта
Категории раздела
Компьютерные новости [936]
АнтиВирусные новости [210]
Новости о UNIX/Linux [313]
Магазин цифровых товаров

Ключи и пин-коды

Игры Кредитные карты IP-телефония Интернет провайдеры Мобильная связь Спутниковое ТВ

Электронные книги

Бизнес и экономика Дом, быт, семья, досуг Санкт-Петербург Компьютеры и интернет Наука и образование Техническая литература Юридическая литература

Цифровые товары

iTunes & App Store Базы данных Дизайн Доступ к ресурсам Kарты продления, ключи Фотографии Шаблоны для сайтов

Программное обеспечение

Безопасность Игры PC Интернет Мобильная связь Программирование Продвижение сайтов (SEO) Утилиты
Архив записей
Наши сообщества
Статистика
Рейтинг@Mail.ru

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Код нашего баннера

Поиск
Главная » 2013 » Декабрь » 4 » D-Link выпустила важное обновление для своих маршрутизаторов
10:08
D-Link выпустила важное обновление для своих маршрутизаторов

Как сообщается в блоге известного эксперта в сфере информационной безопасности Брайана Кребса (Brian Krebs), разработчики D-Link выпустили важное обновление для производимых компанией маршрутизаторов. В новой версии прошивки была устранена брешь , позволявшая злоумышленникам удаленно захватывать контроль над уязвимым устройством.

«Обновление появилось спустя семь недель после того, как исследователь Крейг Хеффнер (Craig Heffner) обнаружил и описал соответствующую ошибку, находящуюся в не менее, чем восьми различных моделях маршрутизаторов», - подчеркивает Кребс.

Согласно данным Хеффнера, для успешной компрометации атакующему достаточно всего лишь заменить строку user agent в своем браузере на значение «xmlset_roodkcableoj28840ybtide». Это позволит получить доступ к административному интерфейсу в обход механизма аутентификации.

Кребс при этом предполагает, что несмотря на то, что большинство упомянутых моделей являются устаревшими, множество из них, вероятнее всего, все еще находятся в эксплуатации.

«Маршрутизаторы входят в категорию устройств «установил и забыл», которые заменяют или обновляют лишь тогда, когда они перестают работать», - следует из блога.

В настоящий момент различные версии обновлений доступны на web-сайте D-Link для следующих моделей: DI-524, DI-524UP, DIR-100 и DIR-120. Все еще уязвимыми, как предполагается, остаются модели DIR-624S, DI-604S, DI-604UP, DI-604+ и TM-G5240. 
Категория: АнтиВирусные новости | Просмотров: 592 | Теги: D-Link, обновление, уязвимость | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright inet-safety © 2018    |    Хостинг от uCoz
Пользовательское Соглашение | Политика Конфиденциальности